PCNSE 문제 317

웹 서버는 DMZ에서 호스팅되며 서버는 TCP 포트 8080에서만 들어오는 연결을 수신 대기하도록 구성됩니다. 신뢰 영역에서 DMZ 영역으로의 액세스를 허용하는 보안 정책 규칙은 섬기는 사람.
tcp/8080의 씬 서버에 대한 일반 텍스트 웹 브라우징 트래픽만 허용하도록 구성해야 하는 애플리케이션 및 서비스.

PCNSE 문제 318

능동/수동 HA(고가용성) 쌍이 유출된 브레인 시나리오를 방지하는 데 도움이 되는 두 가지 메커니즘은 무엇입니까? (2개 선택)

PCNSE 문제 319

엔터프라이즈 정보 보안 팀은 중요한 인프라 시스템에 대한 사용자 액세스를 제한하기 위해 AD 그룹을 기반으로 정책을 배포했습니다. 그러나 최근 조직에 대한 피싱 캠페인으로 인해 Information Security는 중요한 자산에 대한 액세스를 보호할 수 있는 더 많은 제어 수단을 찾도록 했습니다. 액세스해야 하는 사용자의 경우 이러한 시스템 정보 보안은 PAN-OS MFA(다단계 인증) 통합을 사용하여 MFA를 시행하려고 합니다.
기업이 PAN-OS MFA1을 사용하려면 어떻게 해야 합니까?

PCNSE 문제 320

인증서의 해지 상태를 확인하기 위해 어떤 두 가지 방법을 구성할 수 있습니까? (2개를 선택하세요.)

PCNSE 문제 321

조직이 최근에 NGFW로 인프라 및 구성을 마이그레이션했으며, 이를 위해 Panorama가 장치를 관리합니다. 조직이 L2-L4 방화벽 공급업체에서 제공되지만 더 이상 필요하지 않은 정책을 식별하면서 App-ID를 사용하려고 합니다.
어떤 파노라마 도구가 이 조직에 도움이 될까요?